SSD Nodes Learn Hosting plans →
指南 Matt Connor作者: Matt Connor · 更新于 2026-08-25

Tailscale 免费套餐后怎么收费?家庭和团队价格

Tailscale 按用户而非设备收费。本文计算家庭和五人团队的实际月费,说明哪个限制会先触发,并比较何时 Headscale 更划算。

一段话说明 Tailscale 定价

Tailscale 按用户而不是按设备收费。每个套餐都不限制用户设备数量,包括免费套餐。因此,免费套餐不会因为购买了另一台笔记本电脑而超出限制。达到限制的原因是添加了用户,或需要只有付费套餐才提供的管理功能。Tailscale 是基于 WireGuard 构建的 VPN(虚拟专用网络),付费部分是隧道周围的控制平面,包括身份和策略管理。

ChartTailscale self-serve list price, US dollars per user per month, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Tailscale 提供 3 个自助套餐,另有一个需要询价的套餐。Personal 套餐费用为 $0,最多覆盖 6 个用户。Standard 套餐费用为每位用户每月 $8。Premium 套餐费用为每位用户每月 $18。Enterprise 套餐按具体情况定价,因此没有可用于绘图的公开价格。以上是截至 2026 年 8 月公布的列表价格,数据来自 Tailscale 定价页面。Tailscale 已多次调整套餐,因此制定预算前应查看该页面。

Tailscale 于 2026 年 4 月 8 日重新调整了套餐。Personal Plus 已停止提供,其 6 个用户的额度并入免费的 Personal 套餐;原来的 Starter 套餐则更名为 Standard。Tailscale 表示,已经付费的用户可以继续使用当前套餐,并且自该公告发布起至少 12 个月内价格不变。因此,已有发票上的内容可能与当前页面不一致。

Tailscale 实际计量的内容

在您的 tailnet(设备共享的单一 Tailscale 网络)中,有 4 项会计入数量,只有其中 1 项与人员有关。以下数据截至 2026 年 8 月发布。

  • 席位。 一个席位对应一个用户。Standard 和 Premium 按每月每个席位计费,席位数量决定整张账单。
  • 用户设备。 所有套餐均不限数量。属于某个用户的设备不产生费用,无论该用户拥有多少台设备。
  • 带标签的资源。 所有套餐均包含 50 个。超出部分按每个每月 $1 计费,可在账单控制台中自行添加。带标签的资源是使用标签而非用户身份的设备,服务器或其他非人工节点通过这种方式加入网络。
  • ACL 组。 ACL(访问控制列表)组是一个命名的用户集合,策略规则会引用它。不同套餐提供的数量差异很大,下面将单独介绍这一差异。

临时资源按分钟单独计量:Personal 和 Standard 每月 1,000 分钟,Premium 每月 10,000 分钟。临时节点是短期使用的节点,例如加入网络执行构建、完成后离开的 CI(持续集成)运行器。节点在 tailnet 中持续超过 4 小时后,就不再计入该资源池,因此普通服务器不会耗尽配额。对比表没有列出出口节点、子网路由器或 MagicDNS,因此网络本身的规模不计费。这就是为什么单台从 VPS 发布私有子网的设备可以让整个设备网络访问您的 tailnet,同时不会在账单中增加一项计费项目。表中也没有 Serve 和 Funnel,因此在任何套餐上发布 HTTPS 服务都不产生费用。不过,Funnel 是否可用由策略设置控制,而不是由价格决定,Serve 与 Funnel 的区别对此有说明。如需了解免费套餐的确切边界,请参阅免费 Tailscale 套餐的限制

席位如何计数,确保账单与人员数量一致

Tailscale 的计费文档对此有明确说明:您需要为 tailnet 中的席位数量付费,用户加入 tailnet 后会占用一个席位。实际情况是,用户首次登录管理控制台,或首次对设备进行身份验证时,才会占用席位。您邀请但尚未接受邀请的人员不会占用席位,您也无需为其付费。如果所有席位都已占用,而新用户登录,席位数量会自动增加 1 个。在月度计费周期内新增的席位按比例计费。删除用户等操作可以释放席位,之后其他人员可以复用该席位。对于年度订阅,这些变更需要通过 Tailscale 的销售团队处理,而不是在控制台中完成。在承诺订阅一年之前,您需要了解这一点。

端到端演示两种场景

唯一的变量是席位数,因此年度金额等于席位数乘以月价,再乘以十二。以下是按标价计算的四种情况。

ChartAnnual list cost in US dollars, twelve months at published August 2026 prices
The data behind this chart
[
  {
    "label": "Household of 4, Personal",
    "usd_per_year": 0
  },
  {
    "label": "Household of 7, Standard",
    "usd_per_year": 672
  },
  {
    "label": "Team of 5, Standard",
    "usd_per_year": 480
  },
  {
    "label": "Team of 5, Premium",
    "usd_per_year": "1,080"
  }
]

场景一:四口之家

这是最简单的情况,答案是 $0。Personal 最多支持六名用户,用户设备数量不限。四个人每人使用一部手机和一台笔记本电脑,再加上一台家用服务器、一台网络录像机和一台 VPS,全部都符合免费套餐的限制。将 VPS 用作 VPS 上的 Tailscale 出口节点 还会多占用一个免费设备,因为该套餐按人数而不是按角色计费。

有两种情况仍会导致家庭无法继续使用免费套餐。第一种是第七名用户加入。室友、伴侣的父母,或想访问您媒体服务器的朋友,都可能占用用户名额。一旦超过六名用户,整个 tailnet 就会切换到 Standard,且您需要为每个席位付费,而不只是为新增用户付费。7 个席位每个收费 $8,每年共 $672。第二种是使用标签。如果您为服务器添加标签,让标签而不是您成为设备所有者,则前 50 台设备包含在套餐内,之后每台设备每月收费 $1。大多数家庭不会达到 50 台。

场景二:5 人团队

5 人团队在6 个用户的免费额度内,因此一家5 人公司每年可以以 $0 的费用运行 Tailscale,许多团队确实如此。通常不是人数限制了他们。真正促使小团队升级到付费计划的是产品的管理功能,而且往往在招收第6 名员工之前就会发生。

升级后,计算很简单,因为唯一的输入是席位数。Standard 计划的5 个席位每年为 $480。Premium 计划的同样5 个席位每年为 $1,080。第7 个月入职的新员工只会增加1 个按比例计费的席位,不会触发新的计划。

为什么费用出现在身份管理这一侧

每个计划中的登录本身都是免费的。费用来自周边的管理机制:谁可以管理哪些内容,以及您能多细致地描述访问权限。这与我们在自托管应用中的 SSO 税一节中描述的模式相同,Tailscale 就是一个明显的例子。

先看用户角色,因为这是推动小团队升级到付费计划的项目。Tailscale 的文档将角色分为两类。“所有定价计划都提供基本角色”,包括 Owner、Admin 和 Member。“Standard、Premium 和 Enterprise 定价计划提供高级角色”,包括 Billing admin、IT admin、Network admin 和 Auditor。在免费计划中,无法只让网络管理员管理策略文件,而不同时赋予其删除 tailnet 的权限;免费计划也完全没有只读角色。只要同事第一次要求审计访问权限,您就需要使用 Standard。

SCIM(跨域身份管理系统)是第二项。SCIM 是一种协议,可将用户和组从身份提供商推送到服务中。这样,HR 停用离职员工的账号后,该员工就会从 tailnet 中消失。SCIM 从 Standard 计划开始提供。在 Personal 计划中,您必须手动移除人员。4 个人时这没有问题,但达到 20 个人时就会带来实际风险。

ChartACL groups included per plan, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "groups_included": 3
  },
  {
    "plan": "Standard",
    "groups_included": 10
  },
  {
    "plan": "Premium",
    "groups_included": 300
  }
]

然后是 ACL 组。Personal 允许 3 个组。Standard 允许 10 个组。Premium 允许 300 个组。3 个组看起来足够使用,但写策略文件时就会发现问题:员工需要一个组,承包商需要一个组,这样只剩下一个组用于其他所有内容。之后的任何层级结构都必须针对单个用户编写。有人调整职位后,这种方式就无法继续扩展。

还有两项值得说明,避免您因为错误原因升级。与 MDM(移动设备管理)、EDR(终端检测与响应)和 XDR(扩展检测与响应)的设备状态集成从 Standard 计划开始提供。网络流日志和日志流式传输从 Premium 计划开始提供;会话录制则随 Enterprise 的特权访问管理扩展提供。设备审批会将新设备置于等待状态,直到管理员允许其加入。文档说明所有计划都提供此功能,因此没有必要为此付费。

实际可以获得的折扣

Tailscale 列出了多种折扣,按标价付费前值得先确认。慈善机构、非营利组织和教育机构可获得“标价的 50% 折扣”:先在计费控制台中选择套餐,然后联系 Tailscale Support 申请折扣。GitHub 组织中使用 OSI(Open Source Initiative)许可证的开源项目可以免费使用 Tailscale,条件是 tailnet 使用 GitHub 进行身份验证。促销代码可能出现在会议现场和营销邮件中,升级时即可使用。

Headscale:自托管方案

Headscale 是 Tailscale 控制服务器的开源实现,官方 Tailscale 客户端可以连接到它。它与 Tailscale Inc. 没有关联。Headscale 官方文档明确限定了其适用范围:单个 tailnet,适用于“个人使用或小型开源组织”,面向自托管用户和爱好者。它支持的功能比大多数人的预期更完整。文档列出的支持功能包括 MagicDNS、Taildrop、标签、子网路由器、出口节点、临时节点、内置 DERP(designated encrypted relay for packets,数据包指定加密中继)服务器、ACL 和 Tailscale SSH。

这种取舍是双向的,需要如实说明。Headscale 可以完全取消按席位计费:用户、设备和 ACL 组的数量都由您自行决定,不再按人收费。但相应地,您需要自行运行控制平面。控制服务器负责签发节点密钥和分发对等节点映射,因此控制服务器离线时,您无法添加设备,也无法让密钥已过期的设备重新进行身份验证。这意味着您需要备份其数据库、制定版本升级计划,并像监控其他生产服务一样监控其主机。身份管理也是 Headscale 相对较弱的部分:Headscale 支持 OIDC(OpenID Connect)登录,但其文档指出,OIDC 组不能用于 ACL,而这正是团队通常愿意为 Tailscale 付费的功能。

因此,如果您只运行一个 tailnet,已经在维护和备份 Linux 服务器,并且查看其他方案的唯一原因是按席位收费,那么可以选择这种取舍。如果您准备购买的是 SCIM、审计员访问权限或基于组的策略,则不应选择它,因为 Headscale 并不打算解决这些问题。安装过程与普通服务器设置相同,详见将 Headscale 作为您自己的 Tailscale 控制服务器运行。如果您既不想付费,也不想运行控制平面,请阅读使用普通 WireGuard 连接 Tailscale进行比较,因为手动管理的 WireGuard 不按用户收费,也完全不需要协调服务器。如果基于组的策略是促使您选择付费计划的原因,那么运行您自己的 NetBird 服务器更适合,因为它会在控制平面旁附带身份提供商,并根据您自行定义的组配置访问规则。

先统计您自己的用户和设备

在进行任何估算前,先获取两个实际数字。在 tailnet 中已有的任意一台机器上执行:

tailscale status

该命令会为每台机器输出一行:

100.101.102.103  laptop-alice   alice@   linux   active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104  phone-bob      bob@     iOS     active; relay "fra", tx 1351 rx 4262
100.101.102.105  vps-frankfurt  alice@   linux   idle; tx 1214 rx 50

各列依次为 Tailscale IP 地址、机器名称、所有者、操作系统和连接状态。第三列决定账单金额。请统计其中不重复的登录用户,而不是统计行数,因为由 alice@ 所有的 3 台机器只占用 1 个席位,并计入 3 台免费设备。

如需查看整个 tailnet,而不是单台机器的视图,API 会返回完整的设备列表:

curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"

example.com 替换为您的 tailnet 名称,并在管理控制台的 Keys 页面生成访问令牌。要使该请求成功,您必须是 Owner、Admin 或 IT admin。最终用于结算发票的数字仍以管理控制台的 Users 页面为准,因为席位对应的是已登录的用户,而 Tailscale 统计的正是这些用户。

FAQ

Tailscale 个人使用免费吗?

是的,最多支持 6 位用户。Personal 计划的费用为 $0,包括不限数量的用户设备、50 个带标签资源、3 个 ACL 组,以及每月 1,000 分钟的临时资源使用时长;以上价格和功能信息发布于 2026 年 8 月。6 人是整个 tailnet 的用户数上限,因此第 7 位用户加入后,整个 tailnet 都必须改用付费计划,现有每位用户都会成为计费席位。

我的设备会计入 Tailscale 账单吗?

属于某个用户的设备不会计费。所有计划都不限用户设备数量,因此一个用户拥有 20 台机器仍只占用 1 个席位。可能产生费用的设备类型是带标签资源,也就是使用标签而不是用户身份的机器。每个计划都包含 50 个带标签资源,超出部分每个每月收费 $1,可直接在计费控制台中自行添加。

5 人团队运行 Tailscale 的最低成本方式是什么?

继续使用 Personal,因为 5 人在 6 位免费用户的范围内。当您需要免费计划不提供的功能时,再改用 Standard 计划,费用为每位用户每月 $8;5 个席位每年的费用为 $480。这些功能包括高级用户角色、SCIM 配置、设备状态检查,或超过 3 个 ACL 组。如果您是注册慈善机构或教育机构,请在订阅前向 Tailscale Support 申请 50% 折扣。

自托管 Headscale 确实能省钱吗?

它会移除按席位收取的费用,但需要改为运行您自己的服务器。以下情况适合采用这种方式:账单是您考虑自托管的唯一原因;您只运行一个 tailnet;并且已经在维护一台完成备份和补丁更新的 Linux 主机。如果您原本需要支付身份治理功能,这种方式的效果会很差。因为 Headscale 文档指出,其 ACL 不能使用 OIDC 组,所以您需要的基于组的策略无法迁移。